±èÇüÁÖ ÆÀÀå, AWS Àü¿ë ³×ÀÌƼºê º¸¾È ½Ç»ç·Ê ´ãÀº ÁÖÁ¦·Î ÆÄÆ®³Ê½Ê ¼¼¼Ç ¹ßÇ¥
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ¶óÀÌÇÁ Äɾî Ç÷§Æû ±â¾÷ SK½¯´õ½º(´ëÇ¥ ¹ÚÁøÈ¿)´Â ÀÌ´Þ 3~4ÀÏ ¾çÀÏ°£ ÄÚ¿¢½º ÄÁº¥¼Ç¼¾ÅÍ¿¡¼ °³ÃֵǴ ¡®AWS ¼¹Ô ¼¿ï(AWS Summit Seoul)¡¯¿¡ Âü°¡ÇÑ´Ù°í ¹àÇû´Ù. À̹ø Çà»ç¿¡¼ SK½¯´õ½º´Â °ñµå ½ºÆù¼·Î Âü¿©ÇØ Àü½Ã ºÎ½º ¿î¿µ°ú ÇÔ²² ¹ßÇ¥ ¼¼¼ÇÀ» ÁøÇàÇÑ´Ù.
¡ãSK½¯´õ½º ·Î°í[·Î°í=SK½¯´õ½º]
SK½¯´õ½º´Â »õ·Î¿î º¸¾È Æз¯´ÙÀÓÀÎ Á¦·ÎÆ®·¯½ºÆ® ¾ÆÅ°ÅØó(Zero Trust Network Architecture) ±â¹ÝÀÇ °æ°è(³×Æ®¿öÅ©) º¸¾È ȯ°æÀ» ±¸ÇöÇϱâ À§ÇØ ÇÊ¿äÇÑ ³×Æ®¿öÅ© º¸¾È ¿ä¼Ò¿Í ¼ºñ½º¸¦ ¼Ò°³ÇÏ°í Àü·«À» °øÀ¯ÇÑ´Ù. Á¦·ÎÆ®·¯½ºÆ® ³×Æ®¿öÅ© ¾ÆÅ°ÅØó´Â ³×Æ®¿öÅ© »ó¿¡¼ ÀϺΠ¾ÇÀÇÀûÀÎ ÇàÀ§´Â Àû´ëÀûÀÌ¸ç ¿ÏÀüÈ÷ ¹æ¾îÇϱ⿡´Â °ø°Ý °æ·Î°¡ ³Ê¹« ¸¹´Ù´Â °¡Á¤ÇÏ¿¡ À̸¦ È¿°úÀûÀ¸·Î ´ëÀÀÇϱâ À§ÇÑ ³×Æ®¿öÅ© º¸¾È Æз¯´ÙÀÓÀÌ´Ù.
¸ÕÀú, Çà»ç ù³¯ ÁøÇàµÇ´Â ¡®AWS Native Security ¼ºñ½º¸¦ È°¿ëÇÑ °æ°èº¸¾È¡¯ ¹ßÇ¥ ¼¼¼Ç¿¡¼´Â SK½¯´õ½º ±èÇüÁÖ ÆÀÀåÀÌ ¿¬»ç·Î ³ª¼ °¿¬À» ÁøÇàÇÑ´Ù. °í°´»ç¿¡¼ °æ°èº¸¾ÈÀ» ±¸ÇöÇÒ ¼ö ÀÖ´Â ¹æ¾ÈÀ» ¼³¸íÇÏ°í °æ°èº¸¾È µµÀÔ ½Ã ¾î·Á¿ò¿¡ ´ëÇÑ ¸íÄèÇÑ ¼³¸í°ú ÇÔ²² ¡®AWS Perimeter Security Function¡¯À» È°¿ëÇÑ ½ÇÁ¦ ¿î¿µ¡¤°üÁ¦ ¹æ¾È »ç·Ê¸¦ ¼Ò°³ÇÑ´Ù.
Àü½ÃºÎ½º¿¡¼´Â ¡â°í°´ ÀÎÇÁ¶óÀÇ °æ°è¿¡¼ ¸®¼Ò½º¸¦ º¸È£ÇÏ´Â ¡®AWS Native °æ°è º¸¾È °üÁ¦¡¤¿î¿µ ¼ºñ½º¡¯ ¡âŬ¶ó¿ìµå ±â¹Ý ¼ºñ½º ¾ÆÅ°ÅØó·Î ¼³°èµÈ º¸¾È Ç÷§Æû ¡®Á¦·ÎÆ®·¯½ºÆ® ÀͽºÃ¼ÀÎÁö¡¯¿¡ ÃÖÀûÈµÈ ÅëÇÕ º¸¾È ¼ºñ½º ¡®ZIA(Áö½ºÄÉÀÏ·¯ ÀÎÅÍ³Ý ¾×¼¼½º)¡¯ ¡âZPA(Áö½ºÄÉÀÏ·¯ ÇÁ¶óÀ̺ø ¿¢¼¼½º)¡¯¸¦ ¼±º¸ÀδÙ.
SK½¯´õ½º°¡ ´Ù¼öÀÇ ¼º°ø »ç·Ê¸¦ È®º¸ÇÑ AWS Native °æ°èº¸¾È °üÁ¦¡¤¿î¿µ ¼ºñ½º´Â ±â¾÷ Ŭ¶ó¿ìµå ȯ°æ¿¡ ¸ÂÃç º¸¾È ¾ÆÅ°ÅØó ¹× °üÁ¦¡¤¿î¿µ ¹æ¾ÈÀ» Á¦½ÃÇϸç È¿À²ÀûÀÎ º¸¾È ¿î¿µÀÌ °¡´ÉÇÏ´Ù. ¼ºñ½º´Â 4°¡Áö ¿µ¿ªÀ¸·Î ¡âDDoS ¿î¿µ ¼ºñ½º(DDos ´ëÀÀ) ¡âWAF °üÁ¦ ¼ºñ½º(À¥ ¹æȺ®) ¡âIPS(ħÀÔ¹æÁö ½Ã½ºÅÛ) °üÁ¦ ¼ºñ½º ¡âN/F(³×Æ®¿öÅ© ¹æȺ®) ¿î¿µ ¼ºñ½º·Î ±¸¼ºµÆ´Ù. À̹ۿ¡µµ SK½¯´õ½º ½ÇÁ¦ ¾÷¹«¿¡ º¸¾È ¼Ö·ç¼ÇÀ» Àû¿ëÇÏ´Â °úÁ¤À» ¾Ë±â ½±°Ô ÀÌÇØÇÒ ¼ö ÀÖµµ·Ï °í°´ °üÁ¡¿¡¼ÀÇ ±â¼ú ½Ã¿¬°ú »ó¼¼ °¡À̵å ÀڷḦ ´ãÀº ºê·Î½´¾î¸¦ Á¦°øÇÒ °èȹÀÌ´Ù.
SK½¯´õ½º À¯Á¾ÈÆ Å¬¶ó¿ìµå»ç¾÷±×·ìÀåÀº ¡°SK½¯´õ½º´Â ±¹³» »çÀ̹öº¸¾ÈÀÇ ¶Ù¾î³ ¿ª·®À» ¹ÙÅÁÀ¸·Î Ŭ¶ó¿ìµå º¸¾È ÄÁ¼³ÆÃ, ¼Ö·ç¼Ç ±¸Ãà, °üÁ¦¡¤¿î¿µ, ħÇØ´ëÀÀ¿¡ À̸£±â±îÁö ÅäÅ» Ŭ¶ó¿ìµå º¸¾È ¼ºñ½º¸¦ ¾ÈÁ¤ÀûÀ¸·Î Á¦°øÇÏ°í ÀÖ´Ù¡±¸ç, ¡°µ¶º¸ÀûÀΠŬ¶ó¿ìµå °æÀï·ÂÀ» ¼±º¸ÀÌ¸ç ±¹³» ÃÖ´ë Ŭ¶ó¿ìµå Çà»çÀÎ AWS ¼¹Ô ¼¿ï¿¡¼ ´Ù¾çÇÑ »ê¾÷ ¿µ¿ªÀÇ °í°´µé¿¡°Ô ¸ÂÃãÇü ¼ºñ½º¸¦ ¼Ò°³ÇØ »ç¾÷ ±âȸ¸¦ âÃâÇØ ³ª°¥ °Í¡±À̶ó°í ÀüÇß´Ù.
ÇÑÆí, SK½¯´õ½º´Â ´Ù¼öÀÇ °í°´ ±¸Ãà »ç·Ê, Àü¹® Àη º¸À¯, AWS°¡ Á¦½ÃÇÏ´Â ±â¼úÀû ¿ä°Ç µîÀ» ÃæÁ·Çؾ߸¸ ÀÎÁõ¹ÞÀ» ¼ö ÀÖ´Â AWS ÆÄÆ®³Ê ÀÎÁõÀ» ´Ù¼ö º¸À¯ÇÏ°í ÀÖ´Ù. ȸ»ç´Â AWS º¸¾È ÄÄÇÇÅϽÃ(AWS Security Competency)¿Í AWS ¼ºñ½º Æнº(AWS Services Path) ÀÚ°ÝÀ» º¸À¯ÇÏ°í ÀÖÀ¸¸ç, Áö³ÇØ 9¿ù¿¡´Â AWSÀÇ °æ°èº¸¾È(Perimeter Protection) °ü¸®Çü º¸¾È ¼ºñ½º °ø±ÞÀÚ(MSSP) Àڰݵµ ȹµæÇÏ¸ç ³ôÀº ¼öÁØÀÇ Àü¹®ÀûÀÎ AWS Àü¿ë º¸¾È ¼ºñ½º¸¦ Á¦°øÇÏ°í ÀÖ´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>